タグ

2014年7月7日のブックマーク (2件)

  • ニュースコメント[2014-07-07] | 無線にゃん

    SIMロック解除義務化はほんとうにユーザーのためになるの? – SIM通 これは、議論先行で技術的な実現性がないがしろにされている感が強いですね。特に、この種の記事で必ず出てくるのが「KDDIは応じていない」という一文。この一文は、裏を返せば「義務化でKDDIが応じるようになる」と期待させるものになっていますが、KDDIがロック解除に応じることで出てくる弊害はかなり大きいので、要注意です。というのも、やっぱり出てくるのが「方式の違い」。LTEになったら関係無いんじゃないの?と思う向きもあるでしょうが、ベースのシステムがWCDMAかCDMA2000かで端末のつくりがまるっきり違うんです。現状、音声通話については3Gシステムを借用することを前提としていますが、そのために、LTEの報知情報で、そのLTE網がどのシステムと連携しているかを端末に通知しています。基的に「電話」ですから、音声通信がで

    secseek
    secseek 2014/07/07
    世の中の有象無象のスマホのSIMロックがどうなろうと知ったことではありません。自分の使っているスマホがどうなるかが肝心です。今の日本ではそのスマホはiPhoneだという人が多いのでiPhoneさえ解除されれば他はどうでも
  • JSON SQL Injection、PHPならJSONなしでもできるよ

    DeNAの奥さんと、はるぷさんがJSON SQL Injectionについて公表されています。 The JSON SQL Injection Vulnerability 不正なJSONデータによるSQL Injectionへの対策について (Json.pm+SQLクエリビルダー) 上記の記事は、主にPerlスクリプトがJSONデータを受け取るシナリオで説明されています。もちろん、この組み合わせに限定したはなしではないわけで、それではPHPではどうだろうと思い調べてみました。 JSON SQL Injectionとは 以下、はるぷさんの「不正なJSONデータによる…」にしたがってJSON SQL Injectionについて説明します。 Perl向けのSQLジェネレータの一つであるSQL::Makerにおいて、以下のスクリプトを想定します。 my ($sql, @bind) = $builde

    secseek
    secseek 2014/07/07
    この件から得るべき教訓は、道具は設計を理解して正しく使おうってことですね。